EnglishEspañol

Leyes de Privacidad Biométrica por Estado (2026): BIPA, CUBI y Consentimiento

Verificado de forma independiente contra fuentes primarias (última auditoría: 14 de agosto de 2026). · Revisado por el equipo editorial de RecordingLaw. · Ley verificada como vigente al 14 de agosto de 2026. · 6 fuentes primarias citadas en esta página. Cómo verificamos nuestro contenido legal

Preguntas frecuentes

¿Qué estados tienen leyes de privacidad biométrica?

Solo Illinois (BIPA), Texas (CUBI) y Washington tienen estatutos biométricos dedicados. Cerca de veinte estados más protegen los datos biométricos como datos sensibles bajo una ley integral de privacidad del consumidor, y el resto los cubre únicamente mediante reglas de notificación de violación de datos.

¿Existe una ley federal de privacidad biométrica?

No. No existe una ley federal que regule específicamente la recopilación comercial de identificadores biométricos. La protección depende enteramente del estado donde se recopilen los datos.

¿Puedo demandar a una empresa por recopilar mis datos biométricos?

Solo en Illinois. BIPA es la única ley biométrica con derecho de acción privada, que permite a las personas demandar por daños estatutarios de $1,000 o $5,000 por infracción. Las leyes de Texas y Washington solo son aplicadas por el Fiscal General estatal.

¿Qué se considera un identificador biométrico?

Generalmente, una medición de una característica física única utilizada para identificar a una persona, como una huella dactilar, una huella facial o geometría facial, una huella de voz, o un escaneo de retina o iris. Las definiciones exactas varían según el estado.

¿Las leyes integrales de privacidad protegen los datos biométricos?

Sí. Los estados con leyes integrales de privacidad del consumidor, como California, Virginia, Colorado y Connecticut, tratan los datos biométricos como datos sensibles que generalmente requieren consentimiento previo antes de su procesamiento, junto con derechos de acceso y eliminación.

Actualizaciones

Corrected the 51-state comparison table: Florida's Digital Bill of Rights (effective July 1, 2024) treats biometric data as sensitive data requiring opt-in consent and a sale notice, so Florida no longer shows as breach-notification-only; Utah and Iowa were relabeled from opt-in consent to their actual opt-out standard. Also fixed the Washington section to reflect that its 2017 biometric law is satisfied by notice, consent, or an opt-out mechanism (any one suffices, not all), and that the My Health My Data Act covers all biometric data, not only health-related biometric data.

Verificado de forma independiente contra las fuentes primarias citadas; ley aplicable revisada en busca de cambios recientes

Corrected a comparison-table row and an FAQ answer that mischaracterized California's CCPA/CPRA biometric-data protection as an opt-in consent requirement. California's Cal. Civil Code section 1798.121 actually gives consumers an opt-out style right to limit use and disclosure of sensitive personal information (including biometric data used for unique identification, per section 1798.140), which is legally distinct from the opt-in consent model used by Virginia, Colorado, Connecticut, and other Virginia-model states.

Ley aplicable revisada en busca de cambios recientes

Revisado y aprobado por un editor

Fuentes y referencias

  1. Ley de Privacidad de Información Biométrica de Illinois, 740 ILCS 14(ilga.gov).gov
  2. Código de Negocios y Comercio de Texas § 503.001 (CUBI)(statutes.capitol.texas.gov).gov
  3. RCW 19.375 de Washington (Identificadores Biométricos)(app.leg.wa.gov).gov
  4. My Health My Data Act de Washington, RCW 19.373(app.leg.wa.gov).gov
  5. Código Civil de California § 1798.140 (información personal sensible de CCPA)(leginfo.legislature.ca.gov).gov
  6. Colorado HB24-1130 (enmienda biométrica a la Ley de Privacidad de Colorado)(leg.colorado.gov).gov
Compartir: